比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Slope回應:未在集中式服務器上存儲個人數據,仍在調查具體原因

Author:

Block

Time:2022/8/4 2:57:58

8月4日消息,針對Solana生態錢包大規模攻擊事件,Slope發布公告稱,根據目前了解的情況,很多Slope錢包遭到入侵,Slope許多員工和創始人的錢包也被盜了。Slope關于攻擊事件起因有一些假設,但尚未確定。Slope正在積極開展內部調查和審計,與頂級外部安全和審計團隊合作;正與整個生態系統中的開發人員、安全專家和協議合作,努力識別和糾正這些問題。

Slope建議所有用戶采取以下措施:創建一個新的、獨立的種子短語錢包,并將所有資產轉移到新錢包。同樣,不建議在新錢包上使用與Slope上相同的種子短語。硬件錢包仍然是安全的。

此外,Slope的公告沒有說明是否可能與私鑰存儲問題有關。一位Slope代表告訴CoinDesk,“我們不會在集中式服務器上存儲任何個人數據。”

據此前報道,Solana?Labs首席執行官Anatoly Yakovenko最初在推特上表示,他懷疑該漏洞可能與Apple iOS供應鏈攻擊有關,但后來將源頭縮小到對Slope集中式服務器的黑客攻擊,其中私鑰似乎以純文本形式存儲。Twitter 上的其他開發人員也推測,Slope將私鑰以明文形式存儲在集中式服務器上,而攻擊者已將其破壞。(CoinDesk)

Slope:無確鑿證據將超400萬美元的Solana黑客攻擊與其自身的安全漏洞關聯:金色財經報道,Slope錢包的團隊表示,承認存在安全漏洞,目前沒有確鑿證據將超400萬美元的Solana黑客攻擊與其自身的安全漏洞聯系起來。仍在調查這次攻擊事件。

此外,Slope更新攻擊調查進展,除此前Sentry服務器實施問題外未發現其他漏洞。[2022/8/11 12:19:05]

Solana:Slope用戶或曾在Slope導入助記詞的設備或存在被盜風險:據官方消息,Solana發布8月2日Slope錢包事件更新:從UTC時間2022年8月2日22:37開始并持續約4小時,一個或多個惡意攻擊者盜取了9231個錢包中共計價值約410萬美元的資產。鏈上交易顯示,受影響錢包的私鑰已被泄露,并被用于簽署惡意交易。

在開發人員、分析公司和安全審計員的調查中,受影響的地址似乎曾在iOS和Android上的Slope錢包應用程序(由Slope Finance創建和發布)中創建、導入或使用。這些Slope用戶的私鑰資料被Slope無意中傳輸到應用程序監控服務,但黑客獲取或截獲這些信息的途徑仍在調查中。

此次攻擊沒有涉及與Solana Labs、Solana基金會或任何與Solana協議本身相關的核心代碼,這不是協議級別的漏洞。

這一漏洞似乎孤立于支持Solana和以太坊地址的一個錢包提供商,但其他軟件錢包(如Phantom和Solflare)上受影響的用戶可能是用戶重復使用在Slope中生成或存儲的助記詞的結果。

目前官方認為這不是與Slope以外的任何特定錢包實現直接相關的問題。由于以太坊和Solana都使用BIP39助記符,因此對使用以太坊錢包用戶的任何影響也可能是由于重復使用了助記詞。

無論是否使用Slope的硬件錢包沒有受到影響,任何從助記詞生成的從未被導入(或被Slope錢包使用)的錢包都沒有受到影響。然而,用戶只要將他們的助記詞導入Slope應用程序,就有受攻擊的風險。

Solana官方強調,Slope錢包用戶或者之前曾將助記詞導入Slope的設備,即使沒有資產被轉移,錢包也可能會被盜用。因此建議:

- 在另一個錢包應用程序中生成一個新的助記詞;

- 將所有資產(代幣和NFT)轉移到這個新錢包;

- 放棄舊地址,因為它可能會受到攻擊。

用戶不應該重復使用以前在Slope移動應用中使用過的助記詞衍生的錢包。[2022/8/9 12:11:42]

新加坡WBF交易所即將上線SLOB:據官方消息顯示,WBF交易所即將上線SLOB,并在動物園專區上線SLOB/USDT交易對。

據悉,Slob(懶蟲)總量1000萬億,無預留,無私募。地址公開透明化,完全的自由市場,完全社區自制。[2021/6/10 23:27:46]

Phala跨鏈路由SubBridge開啟與Basilisk、Calamari、Turing的HRMP通道

8月4日消息,Phala資產跨鏈路由SubBridge正式開啟與Basilisk、Calamari、Turing之間的雙向HPMP通道.

Block Chain:2022/8/4 3:09:42
Hut 8與Foundry簽署合作協議

金色財經報道,數字資產采礦公司Hut 8 Mining Corp (NASDAQ: HUT)已經與專注數字資產基礎設施的 Digital Currency Group Inc(\"DCG\")的全資子公司 Found...

Block Chain:2022/8/3 2:57:23
喬秀全:虛實結合關鍵技術將推動元宇宙快速發展

8月4日消息,“科技創新點燃數字經濟新引擎——2022井岡山科技創新大會”在江西井岡山舉行.

Block Chain:2022/8/4 12:02:11
穩定幣項目Beanstalk在被攻擊受損1.82億美元四個月后將重新啟動

金色財經消息,穩定幣項目Beanstalk在被攻擊受損1.82億美元四個月后將重新啟動。根據該項目的一份聲明,該項目將重新啟動。在周五結束的投票中,持有該項目99%以上的Stalk代幣的人支持重啟.

Block Chain:2022/8/7 12:06:54
Bored Ape Kennel Club系列NFT近24小時交易額增幅超300%

金色財經消息,據OpenSea數據顯示,Bored Ape Kennel Club系列NFT近24小時交易額為373.56ETH,24小時交易額增漲幅度為339.87%,交易額排名位列OpenSea第五.

Block Chain:2022/8/8 12:08:30
歐易OKX&領英聯名發布2022首份區塊鏈人才報告- Web3方向

8月5日消息,歐易OKX&領英正式發布全球首份《2022全球區塊鏈領域人才報告-Web3.0方向》,報告全文近2萬字,耗時近3個月,數據樣本覆蓋180個國家,囊括了全球區塊鏈行業概覽,人才現狀以及人才發展趨勢與建議三...

Block Chain:2022/8/5 12:04:00
Robinhood CEO否認FTX并購傳聞,稱仍有60億現金可用于收購

金色財經消息,首席執行官Vlad Tenev周三表示,如果經紀公司想要探索潛在的收購,Robinhood有60億美元的現金.

Block Chain:2022/8/4 2:58:04
比特幣礦企Riot Blockchain因減少能源消耗,獲得數百萬美元獎勵

金色財經報道,比特幣礦企Riot Blockchain在7月份獲得了約950萬美元的電力獎勵,因為它減少了能源消耗并開采了更少的比特幣.

Block Chain:2022/8/5 12:05:01
Astar先行網Shiden與Moonriver間開通HRMP通道,可轉移MOVR

8月5日消息,波卡平行鏈Astar Network宣布其先行網Shiden Network與Moonriver之間已開通新的HRMP通道,可將MOVR從Moonriver轉移到Shiden Network.

Block Chain:2022/8/5 12:05:08
BitMEX聯合創始人就其金融數據請求審查英國監察機構

金色財經報道,BitMEX聯合創始人本杰明·迪羅(Benjamin Delo)聲稱,信息專員辦公室未能在一宗涉及金融科技公司Wise的案件中維護他的權利.

Block Chain:2022/8/4 12:02:57
研究:去年美國人對加密貨幣的興趣下降近30%

金色財經報道,根據CoinJournal的一項研究,去年全球對加密貨幣的興趣下降了16%,而在美國下降了26%。與此同時,荷蘭的搜索量下降幅度最大,自2021年以來下降了37%,其次是愛爾蘭,下降了30%.

Block Chain:2022/8/5 12:04:37
美國參議院投票推進《降低通貨膨脹法》法案

8月7日消息,美國參議院以51票同意、50票反對的投票結果推進一項由民主黨提出的《降低通貨膨脹法》(the Inflation Reduction Act)法案。該項法案的立法內容包括應對氣候變化和擴大醫療保健覆蓋范...

Block Chain:2022/8/7 12:07:19
ads